物聯(lián)網(wǎng)安全:盈高科技網(wǎng)絡(luò)準(zhǔn)入控制亮三大武器
Gartner的一份報(bào)告顯示,到2020年,全球?qū)⒂屑s260億個(gè)獨(dú)立的智能設(shè)備連接至互聯(lián)網(wǎng)。與此同時(shí),一項(xiàng)物聯(lián)網(wǎng)研究報(bào)告指出,70%的IoT裝置有遭受攻擊的風(fēng)險(xiǎn),而平均每一產(chǎn)品有25項(xiàng)安全弱點(diǎn)。中國(guó)5000多個(gè)重要的工業(yè)控制系統(tǒng)中,95%以上的工控系統(tǒng)操作系統(tǒng)均是采用是國(guó)外產(chǎn)品,這意味著國(guó)內(nèi)的生產(chǎn)系統(tǒng)很容易受到國(guó)外黑客的攻擊。
毫無疑問,物聯(lián)網(wǎng)帶來巨大的市場(chǎng)也帶來巨大的安全風(fēng)險(xiǎn),這是最好的時(shí)代,也是最壞的時(shí)代。
對(duì)于萬物互聯(lián)環(huán)境下的安全防護(hù),盈高科技產(chǎn)品經(jīng)理賀韜先生認(rèn)為物聯(lián)網(wǎng)的安全威脅主要來源于兩個(gè)方面,一個(gè)方面是傳統(tǒng)的網(wǎng)絡(luò)、信息化的安全威脅;另一方面是物聯(lián)網(wǎng)特有的傳感器及其網(wǎng)絡(luò)帶來的安全威脅。因此用戶在進(jìn)行物聯(lián)網(wǎng)保障時(shí),需要特別關(guān)注合規(guī)性。各種合規(guī)性制度則可以較好的保證用戶在進(jìn)行安全防護(hù)時(shí)不會(huì)出現(xiàn)疏漏。
目前政府和企業(yè)都在探索安全合規(guī)性制度的建立,2014年公安部發(fā)布了網(wǎng)絡(luò)準(zhǔn)入控制行業(yè)標(biāo)準(zhǔn)《終端接入控制產(chǎn)品安全技術(shù)要求》以幫助各單位建立入網(wǎng)合規(guī)性制度。盈高科技作為唯一的國(guó)內(nèi)廠商參與了標(biāo)準(zhǔn)制定。
企業(yè)在制定物聯(lián)網(wǎng)安全方案還需要從四個(gè)方面來考慮:1、各種網(wǎng)絡(luò)的適應(yīng)性;2、多樣終端的適應(yīng)性;3、人員的認(rèn)證和標(biāo)定;4、報(bào)表統(tǒng)計(jì)和追溯。
在萬物互聯(lián)的網(wǎng)絡(luò)環(huán)境,各種不同類型的設(shè)備都可能進(jìn)入網(wǎng)絡(luò),因此安全防護(hù)的基礎(chǔ)應(yīng)該是識(shí)別與發(fā)現(xiàn),及時(shí)了解每一個(gè)設(shè)備在網(wǎng)絡(luò)中的動(dòng)態(tài)。為此,盈高科技做出了大量研究成果,并將這些技術(shù)成果成功應(yīng)用于盈高科技網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)(ASM入網(wǎng)規(guī)范管理系統(tǒng)),使該系統(tǒng)能很好地適應(yīng)物聯(lián)網(wǎng)環(huán)境,有效推進(jìn)物聯(lián)網(wǎng)安全防護(hù)。
盈高科技網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)具體能從以下幾個(gè)方面來保障物聯(lián)網(wǎng)安全:
1)通過先進(jìn)的設(shè)備指紋識(shí)別技術(shù)從終端進(jìn)行防控。
設(shè)備特征指紋識(shí)別技術(shù)是盈高科技自主知識(shí)產(chǎn)權(quán)的一項(xiàng)設(shè)備發(fā)現(xiàn)標(biāo)識(shí)的技術(shù)。該技術(shù)通過“掃描發(fā)現(xiàn)——采集標(biāo)識(shí)——偽造識(shí)別——非法阻斷”四個(gè)步驟,在不安裝客戶端的情況下,實(shí)現(xiàn)對(duì)各種設(shè)備,特別是感知層的傳感設(shè)備進(jìn)行標(biāo)定。
當(dāng)設(shè)備接入網(wǎng)絡(luò)之后,通過網(wǎng)絡(luò)掃描,嘗試掃描和被動(dòng)監(jiān)聽的方式,可以對(duì)該設(shè)備的各種固有信息進(jìn)行收集。綜合運(yùn)算形成該設(shè)備唯一的“指紋信息”。設(shè)備被非法替換后,該信息將顯示為不同的值,就可以判斷是否有偽造的設(shè)備進(jìn)行非法接入。一旦發(fā)現(xiàn)將進(jìn)行報(bào)警和網(wǎng)絡(luò)阻斷。
2)通過細(xì)致的網(wǎng)絡(luò)透視功能展示全網(wǎng)拓?fù)洹?/strong>
ASM提供了一個(gè)全網(wǎng)安全管理和展示的平臺(tái),能夠?qū)θW(wǎng)拓?fù)溥M(jìn)行展示。在拓?fù)鋱D上可以全面展示網(wǎng)絡(luò)中的各種系統(tǒng)設(shè)備、網(wǎng)絡(luò)連接等信息。能夠從整體上首先把握網(wǎng)絡(luò)的運(yùn)行和安全狀況。還提供了列表式的檢索和展示方式,實(shí)現(xiàn)快速臺(tái)賬管理。
網(wǎng)絡(luò)邊界管理功能,可以充分維護(hù)網(wǎng)絡(luò)邊界的完整性。當(dāng)物聯(lián)網(wǎng)網(wǎng)絡(luò)中有非法接入的NAT設(shè)備、HUB設(shè)備、WIFI設(shè)備時(shí),ASM通過網(wǎng)絡(luò)中的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行分析,對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行信息采集,可以快速展示出當(dāng)前網(wǎng)絡(luò)中的邊界設(shè)備連接狀態(tài)。對(duì)于非法的邊界設(shè)備可以進(jìn)行網(wǎng)絡(luò)阻斷,防止其接入網(wǎng)絡(luò)造成安全風(fēng)險(xiǎn)。
3)在物聯(lián)網(wǎng)中的實(shí)時(shí)安全狀態(tài)發(fā)現(xiàn)
ASM可以實(shí)時(shí)地對(duì)網(wǎng)絡(luò)中的設(shè)備進(jìn)行安全狀態(tài)掃描。可以掃描系統(tǒng)的操作系統(tǒng)漏洞、操作系統(tǒng)配置弱點(diǎn)、操作系統(tǒng)及應(yīng)用系統(tǒng)的弱口令等。
與普通的漏洞掃描器不同的是,ASM的實(shí)時(shí)安全狀態(tài)發(fā)現(xiàn)功能是一個(gè)全自動(dòng)的過程。當(dāng)發(fā)現(xiàn)設(shè)備接入、狀態(tài)發(fā)生變化、特征信息更新等情況時(shí),會(huì)立即啟動(dòng)自動(dòng)狀態(tài)掃描發(fā)現(xiàn)。實(shí)現(xiàn)0時(shí)的安全狀態(tài)發(fā)現(xiàn)。
隨著物聯(lián)網(wǎng)普及和信息技術(shù)的變化,我們的安全措施也應(yīng)隨之改變。各企事業(yè)單位也需要將防護(hù)技術(shù)系統(tǒng)化,考慮采用先進(jìn)的技術(shù)手段來進(jìn)行物聯(lián)網(wǎng)安全防護(hù)。防患于未然才是安全之本。